Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ADBloodHound-AI — Análisis de rutas de ataque de Active Directory impulsado por IA con BloodHound - Por Ayi NEDJIMI https://ayinedjimi-consultants.fr | Kitploit
Herramientas/GitLabGitLab/ayinedjimi-consultants/adbloodhound-ai
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingSeguridad de IA
GitLabayinedjimi-consultants/adbloodhound-ai

ADBloodHound-AI

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Análisis de rutas de ataque de Active Directory impulsado por IA con BloodHound - Por Ayi NEDJIMI https://ayinedjimi-consultants.fr

Ver RepositorioSitio web
3hace 6 mesesAún no revisado

ADBloodHound-AI

Python 3.9+ License: MIT Active Directory MITRE ATT&CK BloodHound Author HuggingFace

Análisis de rutas de ataque en Active Directory impulsado por IA

Análisis de rutas de ataque en Active Directory con Inteligencia Artificial

Inglés | Francés


Arquitectura

root@kitploit:~
                    +---------------------------+
                    |   BloodHound JSON Export   |
                    |   (users, groups, ACLs)    |
                    +-------------+-------------+
                                  |
                                  v
                    +-------------+-------------+
                    |     Graph Analyzer         |
                    |  - Parse BH v3/v4 format   |
                    |  - Build NetworkX DiGraph   |
                    |  - Detect attack paths      |
                    |  - Identify Tier 0/1/2      |
                    +-------------+-------------+
                                  |
                    +------+------+------+
                    |      |             |
                    v      v             v
            +-------+  +--+------+  +---+--------+
            | Risk   |  | LLM    |  | Report     |
            | Scorer |  | Advisor|  | Generator  |
            +---+----+  +---+----+  +---+--------+
                |            |          |
                v            v          v
            [Scores]   [MITRE Map]  [HTML/JSON]
                |            |          |
                +------+-----+-----+---+
                       |
                       v
              +--------+---------+
              |   CLI Interface   |
              |  analyze | paths  |
              |  score   | report |
              +------------------+

Inglés

¿Qué es ADBloodHound-AI?

ADBloodHound-AI analiza las exportaciones JSON de BloodHound y utiliza el análisis de grafos combinado con IA (OpenAI GPT) para:

  • Detectar rutas de ataque desde cualquier usuario/equipo hasta Domain Admin
  • Puntuar el riesgo mediante un algoritmo ponderado multifactorial (distancia, tipo de ACE, antigüedad de la contraseña, exposición, nivel de privilegio)
  • Identificar cuentas peligrosas: Kerberoastable, AS-REP Roastable, principals DCSync
  • Mapear a MITRE ATT&CK: T1558 (Kerberos), T1003 (Credential Dumping), T1078 (Valid Accounts)
  • Generar informes: paneles HTML y exportaciones JSON con prioridades de remediación
  • Asesoramiento con IA: análisis LLM de rutas de ataque con resúmenes ejecutivos

Instalación

root@kitploit:~
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"

# Optional: Set OpenAI API key for AI features
export OPENAI_API_KEY="sk-..."

Uso

root@kitploit:~
# Full analysis with HTML report
adbloodhound-ai analyze bloodhound_export.json -d CORP.LOCAL -o report.html

# Find paths from specific user
adbloodhound-ai paths bloodhound_export.json -s "[email protected]"

# Score all nodes and get top 20 risks
adbloodhound-ai score bloodhound_export.json -n 20

# Generate full report with LLM analysis
adbloodhound-ai report bloodhound_export.json -d CORP.LOCAL --llm

Ejemplo de salida

root@kitploit:~
[+] Loaded 15423 objects
[+] Graph: 15423 nodes, 47891 edges
[+] Kerberoastable accounts: 23
[+] AS-REP Roastable accounts: 5
[+] DCSync principals: 3
[+] Found 156 attack paths to Domain Admin
[+] Overall domain risk score: 78.5/100

[!] Top 5 riskiest paths:
    1. [95.2] SVC_BACKUP -> DOMAIN ADMINS (2 hops)
    2. [89.1] HELPDESK1 -> DOMAIN ADMINS (3 hops)
    3. [84.7] SVC_SQL -> DOMAIN ADMINS (2 hops)
    4. [76.3] IT_ADMIN2 -> ENTERPRISE ADMINS (4 hops)
    5. [71.8] WS042.CORP.LOCAL -> DOMAIN ADMINS (5 hops)

Técnicas de ataque detectadas


Francés

¿Qué es ADBloodHound-AI?

ADBloodHound-AI analiza las exportaciones JSON de BloodHound y utiliza el análisis de grafos combinado con IA (OpenAI GPT) para:

  • Detectar rutas de ataque desde cualquier usuario/equipo hacia Domain Admins
  • Puntuar el riesgo con un algoritmo multifactorial ponderado (distancia, tipo de ACE, antigüedad de la contraseña, exposición, nivel de privilegio)
  • Identificar cuentas peligrosas: Kerberoastable, AS-REP Roastable, principals DCSync
  • Mapear a MITRE ATT&CK: T1558, T1003, T1078
  • Generar informes: paneles HTML y exportaciones JSON con prioridades de remediación
  • Consejos con IA: análisis LLM de las rutas de ataque con resumen ejecutivo

Instalación

root@kitploit:~
git clone https://github.com/ayinedjimi/ADBloodHound-AI.git
cd ADBloodHound-AI
pip install -e ".[dev]"

Uso

root@kitploit:~
# Analyse complete avec rapport HTML
adbloodhound-ai analyze export_bloodhound.json -d CORP.LOCAL -o rapport.html

# Trouver les chemins depuis un utilisateur specifique
adbloodhound-ai paths export.json -s "[email protected]"

# Scorer tous les noeuds
adbloodhound-ai score export.json -n 20

# Rapport complet avec analyse LLM
adbloodhound-ai report export.json -d CORP.LOCAL --llm

Pruebas

root@kitploit:~
pytest tests/ -v --cov=adbloodhound_ai

Proyectos relacionados

  • KVortex – Descargador de VRAM a RAM para LLM
  • YaraGen-AI – Generador de reglas YARA impulsado por IA
  • KQLHunter – Generador de consultas KQL para Azure Sentinel

Autor

Ayi NEDJIMI – Consultor en Ciberseguridad e IA

  • Sitio web: ayinedjimi-consultants.fr
  • HuggingFace: AYI-NEDJIMI
  • GitHub: ayinedjimi

Licencia

Licencia MIT – ver LICENSE

Descargar herramienta
TécnicaID MITREDetección
KerberoastingT1558.003SPNs en cuentas de usuario
AS-REP RoastingT1558.004Pre-autenticación desactivada
DCSyncT1003.006Derechos GetChangesAll
Abuso de GenericAllT1078ACEs de control total
Abuso de WriteDACLT1078Derechos de modificación de DACL
Credenciales sombra (Shadow Credentials)T1078Acceso a KeyCredentialLink